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6 ユーザー管理 

iStorage NS をネットワークに接続する形態には2種類の形態があります。ワークグループとして接続 
するか、既存のドメインに参加するかです。ワークグループとして接続する場合は旧 torage NS 内にユー 
ザー/グループの登録を行い、登録されたユーザー/グループでアク七ス権の管理を行います。既存のド 
メインに参加する場合は、ドメインユーザーによりアクセス権の管理を行いますので、巧たにユーザー登 
録を行う必要は有りません。ただし、既にネットワーク上で化のドメインコントローラによりドメインの 
管理を行っている必要が有ります。 



6.1 ワークグループでの ユーザー 管巧 

iStorage NS をワークグループで利用する場合には、旧 torage NS にユーザー登録を行います。クライア 
ントからのアクセスはこのユーザーあとパスワードにより詔証されます。ユーザー登録のホ?去はな下の通 
りです。 


① プライマリナビゲーシヨンバーから、「ユーザー J を選択 

② 「ローカルユーザー」を選択 

③ 「新規」を選択し、必要な情報を入力して 0K ボタンをクリック 


1 0 

3 パスワードは必ず設定する事をお勧めします。 

- ^ 

^- 


- ぶ 
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図. ユーザーの 新規作成 

登録した一人な上のユーザーをグループとしてまとめることもできます。グループにまとめるまでグル 
ープにがするアクセス権を与える事ができ、アクセス権の管理をを易にする事ができます。グループの作 
成方法はな下の通りです。 

① プライマリナビゲーションバーから、「ユーザー」を選択 

② 「ローカルグループ j を選が 

③ 「新規 J を選択し、必要な情報を入力 

④ 「メンバ J タブを選択し、そのグループに参加させたいユーザーを選んで「追加」します。また、メンバ 
の中から除外したいユーザーを選択して「削除 J をすることもできます。（ただし、デフォルトで設を 
されていたグループのメンバは削除しないで下さい。） 

⑤ グループのメンバがみまったら、 0 K ボタンをクリックします。 


6.2 ドメインでの ユーザー管理 

iStorageNS をドメインに参加させ、ドメインユーザーに巧してアクセス権の管巧を行う場合、旧 torage 
NS へのユーザー登録は不要です。ただし、既にネットワーク上で他のドメインコントローラによりドメイ 
ンの管理を行って いる 必要が有ります。 
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7 CIFS (Windows ) アクセス 

iStorage NS からクライアントへ公開する"共有"を設定します。クライアントがアクセスするための 
共有をと、その共有を旧 torage NS 内どのフォルダに作成するかを指定します。工場出荷時にはユーザー 
領域として巧用できる共有を定義していません。新たに共有をを義して使用を開始してください 

7.1 CIFS による共有 

iStorage NS 内に新たにフォルダを作成するには、な下の手順で行います。 

① プライマリナビゲーションバーから、「共有 J を選択する 

② 「フォルダ」を選択する 

③ 新規にフォルダを作成したいボリュームを選んで「開く」を選択する 

④ 新規にフォルダを作成したい場巧までフォルダを「開く」を選択する 

⑤ 作成場巧で「新規]を選択する 



図.フォルダの作成 

また、共有を作成するには、な下の手順で行います。 

①プライマリナビゲーションバーから、「共有 J を選択する 
感 「共有」を選択する 

③ 「新規」を選択する 

④ 「全般」タブで「共有あ J と「共有パス J を入力し 、 「Microsoft Windows ( CIFS )」 をクリックする 
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⑤ 「CIFS 共有」タブをクリックし、それぞれのプロトコル固有の設定を行った後、「〇町ボタンをクリ 
ックする 



図.共有の設定 

CIFS プロトコルは、 Windows 環境でのファイルサービスを行うプロトコルです。 Windows クライアン 
卜に対して公開する共有の設定を行います。設定画面では、 

♦ 共有に一度にアクセスできるユーザー数の制限の指定 
♦ この共有を巧用する際のアクセス権 

を指定します。共有を設定する陈は、設定した共有に対するアクセスおもおず設定する事をお勧めします。 
アクセス権に関しては、 7.3 CIFS のアクセス制御の項を参照して下さい。 


7.2 Windows クライアントからのアクセス ( CIFS ) 


Windows 9 日/ 98/ Me / NT / 2000マシンをクライアントとして iStorage NS 上の CIFS による共有へアク七 
スするには、クライアント PC の Windows のデスクトップにある「ネットワークコンピュータ」または「マ 
イネットワーク J アイコンを開き、 iStorage NS が属するドメインまたはワ'— ゥヴ i レ —プ内にある iStorage 
NS に付けたコンピュータ《のアイコンを開くことで、その旧 torageNS が CIFS によって提供している共 
有にアクセスできます。 
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因. Windows クライアント 
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7.3 CIFS のアクセス制御 

ユーザー や複数の ユーザーを まとめた グループに 巧して を 共有へのアクセスを制限する事で、 七キュリ 
テイを保ったファイルアクセスの管理を行います。アクセス制御によって、必要な ユーザー だけにファイ 
ルをアクセス可能にし、不必要な ユーザーからの アクセスを禁止することで、不正な参照や書き换え、削 
除を防止します。 



図.アク七ス制御 

CIFS による共有内のフォルダ.ファイルへのアク七ス制御は大きく 2つに分けられます。 一つは 共有レ 
ベルのアクセス制御、もう 一つは ファイルシステムレベルのアクセス制御です。共有レベルのアクセス制 
御は、共有を作成する際に指定します。（作成後に「プロパティ J メニューから変更する事もできます。）共 
有に設定できるァクセス制御は、な下の特徴を持ちます。 

♦ ユーザー/グループ 単位で設をできます。 

♦を ユーザー/グループには、 「フル コントロールし 「変更し「読み取りし「変更/読み取りしア 
ク七ス権「なし」を指をできます。 

♦ 許可する権限だけでなく、拒否する権限というおでも指定できます。 
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7 CIFS ( Windows ) アクセス 


CIFS による共有のアクセス権はな下の手順で設ちします。 

① プライマリナビゲーションバーから、「共有 J を選択する 

② 「共有 J を選択する 

③ アクセス権の設定を行う共有をにチェックし、「プロパティ J を選択する 

④ 「 CIFS 共有 J タブを選択する 

⑤ をュ'—ザ'—にアクセス権を設定する 



図. CIFS 共有でのアクセス権の設定 


f --- 

CQ ドメインユーザー/グループへのアクセス権を設をする場合は、上図の「ユーザーまた 
はグループの追加」の下の入カフィールドに「 ドメインなユーザーを \ または「 ドメインタ} i ダ' 
ループ 名」の形式で入力し、[追加]ボタンをクリックして、許可、拒否の設をを行ってくださ 
い。設定を反映させるには、 [ OK ] ボタンをクリックしてください。 




J 


CQ ユーザーまたはグループに CIFS 共有で「変更」のアクセス権を設定する場合、「許可」 
のドロップダウンリストから「変更」を選択しないでください。この場合は、「変更/読み取り」 
を選択してください。 
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7 CIFS ( Windows ) アクセス 


ファイルシステムレベルのアク七ス制御は共有内のフォルダやファイルに巧して、 Web 上の管理ツールか 
らではなく、ネットワークコンピュータまたはマイコンピュータから設定できます。 

① 共有内のフォルダまたはファイルを選択して右クリックをし、プロパティを選択する 

② 「セキュリティ J タブをクリックする 

感 な下、 Windows での NTFS のアクセス権の設をと同じです。（同様に「監査 J の設定や「巧有権 J の取得 
も可能です。） 

共有レベルのアクセス権で、共有に対する ユーザーの アクセスを制御し、更に共有内のフォルダやファ 
イルに巧してファイルシステムレベルのアクセス制御を設定する事で、細かなアクセス制御を行う事が可 
能です。（例えば、共有レベルである ユーザーに フル コントロールを 与えても、その共有内のあるフォルダ 
配下はアクセスに禁止するなどの設定が可能です。） 
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8 NFS (UNIX ) アクセス 

NFS 共有の概要については別冊、 UNIX 環境への iStorage NS 導入ガイド(概要編)を参照して下さい。 

8.1 ユーザー/グループ ぶの マツ ピン グ 


iStorage NS は、ファイルサービスのプロトコルとして NFS プロトコルもサポートしています 。 NFS 
は Unix クライアントからのファイルアクセスを行うためのプロトコルです。 NFS により、 Unix クライア 
ントからも旧 torageNS 上のファイルを利用可能になります。ただし、 Windows 環境におけるユーザーの 
管理と Unix 環境における管®とでは若干の違いがあります。そのため 、 iStorage NS を Unix 環境から 
NFS プロトコルでファイルアクセスする場合、 Unix 環境のユーザーと iStorage NS がなうユーザーとの 
マッピングを行う必要があります。マッピングを行う事で旧 torage NS は正しいァク七ス権の管理を行う 
事ができます。 

ユーザー/グループの マッ ピングは、 マ ップする情報のソースの違いと、 マッ ピング手順の違いにより、 

な下のようなホ法があります。 

♦ Unix 環境ユーザーの情報のソース（ユーザーを、 UID 等を参照する為のソース。パスワード情報は参 
照しない） 

一 NIS ナーバーの 使用 

既存の Unix 環境において NIS ナーバーを使ってユーザー管巧を行っている場合はこちらを使用し 
ます。 

—パスワ ■ —ドファイル （/ etc / passwd ) とグル ■ —プファイル （/ etc / group ) 

NIS サーバーを巧用していない場合はこちらを使用します。 

♦ マッピングホを 
一簡略マッピング 

Unix 環境と Windows 環境で同一のユーザーを/グループをを持つユーザー/グループを暗敷的に 
マッピングします。同一のぶ前を持たない場合はマッピングされません。 

一明示的なマッピング 

Unix 環境のユーザー/グループと Windows 環境のユーザー/グループを手動でマツピングします。 
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8.1.1 ユーザー/グループマッピングの設定 

ユーザー マッ ピングはな下の手順で行います。 

① プライマリナビゲーションバーから、「共有」を選択 

② 「共有 j ページで「共有プロトコル j を選択 

③ 「 NFS プロトコル J を選択し、「プロパティ」をクリック 

④ 「ユーザーとグループの マッ ピング」をクリック 

⑥ NIS サーバーあるいはファイルの所在を指定します。 



な降、簡略マッピングを行う場合は⑧へ、明示的なマッピングを行う場合は⑧へ進みます。 


⑥ 「簡略マッピング J タブをクリックします。 

⑦ 「簡略マッピングを有効にする」にチェックを付け、ドメイン又はコンピュータぶを指をして「〇町 
を押して設定を完了します。 

⑧ 「明示的なユーザーマッピング」または「明示的なグループマッピング J タブを選択します。 

⑨ Windows , Unix のユ'—ザ ■ — , グループのリストを表示させ、マップするユーザーとグループの組を 
選択して「追加 J します。 

⑩ 全てのマッピングを行ったら roKj ボタンをクリック 
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図. ユーザー マッピング 

また、明示的にユーザー/ダループマッピングする場合は、コマンドラインで行うこともできます。 
この場合、が下のように mapadmin add コマンドを使用します。詳細は 、 mapadmin /?を実行して表示 
されるヘルプを参照してください。 

mapadmin add -wu < Windows ユーサ > -uu <unix ユーザ > 

(mapadmin add -wg <Windows ダ'ループ > -ug <unix ダ ループ >) 

《 Unix 情報の取得に passwd 、 group フアイルを指定している場合にこのコマンドを使用する場合は、 
ユーザ名/グループ名の前に PCNFS を付加するようにして下さい。 

例) windows グループ [ users ] と unix グループ [ other ] を明示的マッピンダする場合 

mapadmin add -wg 錢 nsbOO¥users -ug j ^ CNFS¥other 
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8.1.2 root のマッピングについて 

root ( UNIX ) のマッピングは、一般ユーザーにおけるマッピング設定な外に、 NFS 共有の設定を必要とし 
ます。詳しくは 8.4 NFS のアクセス制御を参照して下さい。 

f -^ 

CQ root をス'— パーユ' —ザーとして巧用する場合は 、 root ( Unix ) と administrator ( Windows ) 

をマツピングしてください。 

V J 


8.1.3 手動によるマッピングの同期 

NFS 共有でのユーザーとグループのマッピングで{吏用されている UNIX ユーザー、グループ情幸良は出荷時 
の設定では24時間間隔で更巧されますが、手動で更新することも可能です。 

《通常、 NAS サーバー再起動時の時刻を基準にユーザーマッピングは行われますが、この手動マッピン 
グを行った場合、その行った時間をを準にして次回のマッピングが巧われます。 

(例：24時間間隔の設定の場合、手動マッピングの実施後、24時間後に自動マッピングが実施されます。） 

① WebUI の「メンテナンス J _「 ターミナルサービス J をクリックしてターミナルサービスを起動しログ 
オンします。 

感 [スタート]—[プログラム ]— [Windows Services for UNIX ] — [Services for UNIX Administration ] を 
起動します。 

③ おのツリーより [User Name Mapping ] を選択し、に onfig ] タブを開き [Synchronize Now ] ボタンを押 
下します。 

④ [Services for UNIX Administration ] を終了し、夕' —ミナルサービスからログオフします。 


8.1. 4 Windows 環境からファイル作成する場合について 

NFS 共有フォルダに NFS な外の環境 ( Windows 、 FTP / HTTP 等)からファイルを作成した場合に 、 UNIX 
クライアントからファイルの所有を、グループ、アクセス権が正しく表示されないことがあります。 

NFS 共有の仕組みの概要はな下のとおりです。 

■ユーザーマッ ピングについて 

ユーザーマッピングには Windows 上のファイル属性のファイル所有をとファイルグループ（プライマリグ 
ループ）が使用されます。 

注：ファイルグループは POSIX 用のパラメータであり通常 Windows からは使用されません。 
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■アクセス属性のホ定について 

UNIX 上のアクセス属性について基本的にはファイルの所有を、巧有をのプライマリグループ、 Everyone 
が持つ Windows 上のアクセス権をもとに巧をしますが、単純に UNIX 上の所有者、グループメンバ、そ 
の他のアクセス属性に一巧一に対応させるわけではありません。 

例えば所有者のアクセス属性のホ定には所有をだけでなく Everyone のアクセス権も考慮します。同様に 
グループメンバのアク七ス属性のみをには所有をのプライマリグループだけでなく Everyone のアクセス 
権も考慮します。 

上記のルールに従ってアク七ス権のマッピングが行われるため、 UNIX からファイルを作成する場合には、 
UNIX 上で見えるアク七ス権と Windows 上のアクセス権はほぼ一致していますが、 Windows 上から作成 
する場合は、 Windows 上で見えるアク七ス権と UNIX 上で見えるアク七ス権は一をしないことがあります 
ので、注意が必要です。 

■ユーザーマッピングに関する例 

ファイルグループ（プライマリグループ） は UNIX からファイルを作成するとマッピングされたグループ 
をが設定されますが Windows から作成した場合、通常口ーカル ユーザーでは NULL が、 ドメインユーザ 
一では その ユーザーの プライマリグループが設定されます。 

■アクセス属‘ I '生に関する例 

Windows 上からファイルを作成した場合に UNIX 上で見えるアクセス権の設定例を、いくつかパターンを 
挙げ説明します。 

(パターン 1) 

Windows 上のフアイ ルの了 ク七ス権： Everyone ー フルコント ■ —ル 
UNIX 上のファイルのアクセス権 ：ファイルの所有者^ rwx 

所有者■のグル ■ —プー rwx 
その他のグル ■ —プー rwx 

《ファイルの所有を、所有をのグループのアクセス権を設定する為に Everyone のアクセス権も考慮 
されている為。 

(パターン 2) 

Windows 上のファイルのアクセス権：ファイルの所有者^読み取りと実行、読み取り 

ファイルグループ^読み取りと実行、読み取り 
Everyone ^フ/レ コントー /レ 

UNIX 上のファイルのアクセス権 ：ファイルの巧有を^ rwx 

巧有者■のグル ■ —プー rwx 
その化のグル ■ —プー rwx 
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《ファイルの所有を、所有者のグループのアクセス権を設定する為に Everyone のァクセス権も考慮 
されている為。 

(パターン 3) 

Windows 上のファイルのアクセス権：ファイルの所有者^フルコントール 

ファイルグループーフルコントール 

Everyone ^読み取りと実行、読み取り 
UNIX 上のファイルのアクセス権 ：ファイルの所有者^ rwx 

所有者■のグル ■ —プー rwx 
その他のグル ■ —プー r ス 

《その化のグループのアクセス権の設定には、ファイルの所有を ( Windows 上)、巧有者のグループ 
( Windows 上)のアクセス権は考慮されない為。 


このようなアクセス権の違いを解化する為に必要に応じてファイルの所有を、グループ、アクセス権をを 
更する必要があります。 

ファイルの所有を、グループ、アク七ス権をを更する場合は、な下のコマンドを UNIX クライアントより 
変更権限のあるユーザーにて行ってください。 

♦ 所有者のを更 

chown [設定するユーザーを]陵更するファイルパス] 

♦ グループの 変更 

chgrp [設定するグループ名][を更するファイルパス] 

♦ アクセス権のを更 

chmod [設定するアク七ス権][を更するファイルパス] 


8.1.5 ュザー/グル-^ プマッ ピングが正しく行われたかを確認ずるには 

マッピングされたユーザー/ダループはが下の方法で確認できます。設定が正しくない場合は、マッピン 
ダしなおしください。 


♦ コマンドプロンプトによる確認 

© WebUI の[メンテナンス]-[ターミナルサービス]をクリックします。 

@ ログオン画面が表示されたら、管理者のユーザーぶ、パスワードを入力し、ログオンします。 

感 夕ーミナルサービス画面の[スタート]-[プロダラム ]- [AccessariesHCommand Prompt ] を選択し、 
Command Prompt 画曲を起動します。 

® ジ^下のコマンドを入力し Enter キーを押します。 
mapaamin list -ail 
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感マッピングされている ユーザーと ダ ループの 一覧が表示されます。 

© 確認が終わったら Command Prompt 画面を終了し、ターミナルサービスをログオフします。 

♦ Services for UNIX Administration 画面での確認 
① WebUI の[メンテナンス]-[ターミナルサービス]をクリックします。 

(2) ログホン画面が表示されたら、管理者のユーザーぶ、パスワードを入力し、ログオンします。 

感 夕ーミナルサービス画面で [ スタート ]-[ プロダラム ]- [Windows Services for UNIX]-[Sevices for 
UNIX Administration] を選択します。 

® 画面おのツリー中の [User Name Mapping] をクリックしまず。 

感画面右の [Maps] をクリックします。 

© [Show User Maps] をクリックします。 

@ 画面下の [Display simple maps in Mapped users list] のチェックボックスをクリックします。 

® [Mapped users:] リストボックスに簡略および明示的にマッピングされているユーザーー覧が表示さ 
れます。 

@ 同じように、マッピングされたグループー覧を表示させるには、手順 5 で開いた画面で [Show Group 
Maps] をクリックします。 

® 画面下の [Display simple maps in Mapped groups list] のチェックボックスをクリックします。 

⑩ [Mapped groups:] リス ト ボックスに簡略および明示的にマッピングされているダループの一覧が表 
示されます。 

© 確認が終わったら Sevices for UNIX Administration 画面を終了し、ターミナルサービス画面をロダ 
ホフします。 

8.1.6 ドメインコントローラの設定について 

8.1. 6. 1 SFU2.2 NFS 認証サーバー 

NFS ユーザーの 認証にドメイン アカウントが {ま用され る 場合 （ NFS サーバーのユーザーが Windows 
ドメイン ユーザーに マップされている場合） は、 すべての認証を行う コンピュータ （ドメイン コント ロ 
' — ラおよびノくックアップドメイン コント ロ ■ — ラ）に NFS 認証サ' — ノく ■ —を インスト ■ — ルす る 必要があり 
ます。 

Windows ドメインユーザーにマップする場合は、な下のように構成してください。 

1. を Windows ドメインコントローラに、 NFS 認証サーバーをインストールします。 

NFS 認証サ'——には、設をオプションはありませんので、個別の設をは不要です。 

(ユーザーをマッピングはインストールしません。） 

2. WebUI で iStorageNS に接続し、ユーザーぶマッピングを構成します。 

Windows ドメイン内に旧 torage NS が複数台存在する場合は、ューザーをマッピングを構成する 
iStorageNS は 1 台のみでかまいません。を iStorage NS では、 [User Mapping/Computer Name] に、 
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ユーザー名マッピングを構成した iStorage NS のコンピュータをを指定します。これは WebUI から設 
をできないため[メンテナンス]—[夕 ■ —ミナルサービス」でスタ ■ —卜ープログラム ー Windows Services 
for UNIX—Windows Services for UNIX Administration を起動し Server for NFS の User 
Mapping タブの Computer Name に設をします。 

-補足 

ユーザー名■マッピングは、 Windows グループ/ユーザーの情巧と、 UNIX グループ/ユーザーの情 
報を結合し、マッピングするもので、これ自体では認証は行いません。 

Windows グループ/ユーザーの情報は Windows ドメインコントローラから、 UNIX グループユ 
ーザーの情報は、 NIS サーバー、あるいは PCNFS サーバーから取得します。 

3. iStorageNS で、 NFS サーバーを適宜に構成します。 

8.1. 6. 2 Server 拓 r NIS 

ドメイン コント ロ ■ —ラに Server for N 抬をインスト ー ルした場合、 NIS ドメインが Windows のドメ 
インと統合され 、 Active Directory を巧用して両方のドメインを管巧できます。これによりシステム管 
理 者は ユーザー 情報、 グループ 情報といった UNIX 、 Windows の共通情報、また UNIX のみで使用可 
能な N 找情報も Windows 側のみで管 a 出来るようになります。 
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8.1.6. 3 ドメインコントローラの設定 

ドメインコントロ'ーラに Server forNIS をインスト ■ ールする場合は「1 . Server for NIS を使用する場 
合の設定」を 、 Server for NIS をインストールしない場合は「2 . Server for NIS を使用しない場合の 
設定」をそれぞれ参照し、ドメインコントローラの設定を行って下さい。 

1 .Server for NIS を使用する場合 

Server for NIS 及び NFS 認、証サーバーインストール手順 

© 保守管理 CD-ROM ( iStorageNS 42 P の場合は EXPRESSBUILDER ( SE ) CD - ROM ) より、 Sfu 2.2 フ 
ォルダにある OEMSetup . msi を起動します。 

《このソフトウ卫アは、次世代のインストールファイル msi パッケージにて配布しており、ドメイ 
ンコントローラの状態によっては OEMSetup . msi を起動できない場合があります。同ーフォルダ 
内にある InstMsi . exe を起動し 、 Windows Installer のインストールを行ってください。 

(2) [Microsoft Windows Services for UNIX Setup Wizard ] が起動しますので、 [ Next ] をクリックします。 
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③ [Customer Information ] では特にデフォルトの設定で問題なければ [ Next ] をクリックします。 

-Ini x| 


Microsoft Windows Services for UNIX Setup Wizard 


Customer Information 

Your customer information identifies your copy of Microsoft Windows 
Services for UNIX 



Type your customer information： 


User name： 


msnas 


Organization； 


qnes 




< Back 

r 曲 xO つ 

--- 


Cancel 



@ [License and Support Information ] では [ End-User License Agreement ] の内容に特に問題がなければ 
口 accept the agreement ] を選択し、 [ Next ] をクリックします。 
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© 口 nstallation Options ] では [Customized instllation ] を選択し、 [ Next ] をクリックします。 



® [Selecting Components ] では [Server for NIS ] と [Password Synchronization ] と [Authentcation tools 


for NFS]-[Server for NFS Authentication ] の設定を [Will be installed on local hard drive ] に変更し、 
上記な外の項目で [Will be installed on local hard drive ] がデフ オル ト設定されている項目はすべて 
[Entire feature will not be available ] を設定し [ Next ] をクリツクします。 


Microsoft Windows Services for UNIX Setup Wizard 


Selecting Components 

You can choose the components of Microsoft Windows Services for UNIX 
that you want to install. 



Click a component to see its description. Click the arrow next to it or press the 
space bar for installation options. 

Components ： 


X ▼ 

ActiveState Perl 三 ] 

。， 

Server for N に 

X * 

Password Synchronization 

を X - 

NFS 

曰 u- 

Authentication tools for NFS 


X ▼! User Name Mapping — 


一 Server for NFS Authentication こ ! 


Description ： 

Provides Korn Shell. CRON service and a set of UNIX utilities on Windows. 


く Back I 

1^ Next > つ 

\ 

Cancel I 
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® 口 nstallation Location ] では特に問題がなければデフオルトの設定のまま [ Next ] をクリックします。 


f 互 Microsoft Windows Services for UNIX Setup Wizard 


Installation Location 

You can choose the location where you would like to install Microsoft 
Windows Services for UNIX 



わ s わ llation location ： 


1 巧巧 V 。 

Browse... 

1 

1 


Available space on local hard disks ： 


Volume 

Disk See 

Available | 

Required 

Difference 

回。 

6142MB 

4889 MB 

13MB 

4876MB 

i^D: 

2525MB 

2381MB 

0KB 

2381MB 


< Back 

Next >'^ 1 

Cancel I 

- - - — 


® インス トールが完了するとが下の画面が表示されるので、 [ Finish ] をクリックし、 インス トール画面を 
終了します。 
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Server for NIS 設定手順 


① スタートメニューより[プロ ダラム ]- [Windows Services for UNIXH NIS Server Migration ] を選択し 
ます。 

思 ） [Welcome to the Network Information Service ( NIS ) Data Migration Wizard ] が起動されますので、 
[ next ] をクリックします。 
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感 曲 omain and Server Selection ] では、 N 投情報を移行する場合のみ、 NIS ドメインをを入力し、 [ next ] 
をクリックします。 

• 既存の NIS ドメインを移行する場合は、移行する NIS ドメインぶを入力して下さい。 

. NIS ドメインを新たに作成する場合は 、 [UNIX N 投 domain name ] には何も入力しないで下さ 
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④ [Administrator Authentication ] では、 Active Directory の管理者を指定し、 [ next ] をクリックします。 

• 管理者が [ Administrator ] の場合は [I am logged on as an administrator ] を選択します。 

• 管理者が [ Administrator ] が外の場合は [I want to log on as the following user ] を選択し、 
管理者の [user name ] と [ password ] を入力します。 
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© [NIS Map Selection ] では、移行するマップを選択し、 [ next ] をクリックします。 

「 passwd 」 と 「 group 」 は必ず移行してください。その他のマップについては任意に指定します。 



⑥ [Location of UNIX NIS Map Source Filesj では、移行するマップのソースフアイルを選択し、 [ next ] 


をクリックします。（移行するソースファイルはあらかじめ Windows 側へ転送しておく必要がありま 
す。） 


NIS Data Migration Wizard 


Location of UNIX NIS Map Source Files 

You can migrate the NIS maps using map source files. 



Specify the location of the UNIX NIS map source files. Copy the files to a local directory or 
type the network path to the file directory. 


NIS maps directory name: 




か nisdata] 






< Back ^ 

Next > 

) Cancel 
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® [Destination Domain for Migration ] では、移行するドメインを設定し、 [ next ] をクリックします。 

• Windows 既存のドメインを NIS ドメインとして使用する場合は、 [Migrate into an existing 
domain ] を選択します。 

• UNIX 既存のドメインをそのまま使用する攝合は、 [Migrate into a new domain ] を選択します。 
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® [Migration Behavior] では、移行するユーザーデータが Windows のユーザ ' 一'隋報と競合した場合の 
設定を行い、 [next] をクリックします。 

• 移行するユーザーデータが Windows のユーザー情報と競合した場合、既存の Windows のユー 
ザ ' —‘ 隋報を上書きする攝合は、 [Overwrite、Replace existiong NIS data in Active Directory 
with migrated data] を選択します。 

• 移行するユーザーデータが Windows のユーザー情報と競合した場合、既存の Windows のユー 
ザー情報を保持する場合は、 [Preserve，Do not overwrite existing NIS data in Active 
Directory] を選択します。 
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(9) [Managing Conflicts During Migation] では 、 [Migrate and log] を選択し、 [next] をクリックします。 
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® [Completing the NIS Data Migration Wizard] では設定内容に問題なければ [Finish ] をクリックし 

ます。 
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⑩に ompleting the NIS Data Migration Wizard] では実行結果のロダフアイルを参照出来ます。 
問題が無ければ、 [close] を選択します。 

• log file :移行結果のログ情報フアイル 

• conficts file :競合結果の情報ファイル 
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NIS オブジェクトの管 a 

N 找オブジェクトの管巧は 、 Active Directory の標準管巧ツールを巧用して行います。 

① スタートメニュ'—より[プログラム]-[管理ツール]- [Active Directory ユ' —ザ ■ —とコンピュ ■ —列を選択 
します。 

② [Active Directory ユ' —ザ’—とコンピュータ]が起動しますので、任意のユ'—ザ ■ —またはグル ■ —プを選 
択し、プロパティを選択します。 

③ ユーザーのプロパティ画面より [ UNIXAttr 比 utes ] タブを選択し、ユーザー情巧を設定します。 
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④グループのプロパテイ画面より [UNIX Attr 比 utes ] タブを選択し、グループ情巧を設定します。 
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2 . Server for NIS を使用しない場合の設定 


NFS 認証サーバーインストール手順 

© 保守管理 CD-ROM (iStorage NS 42 P の場合は EXPRESSBUILDER ( SE ) CD - ROM ) より、 Sfu 2.2 フ 
ォルダにある sfucustom.msi を起動。 

《このソフトウ卫アは、次世代のインストールファイル msi パッケージにて配布しており、ドメイ 
ンコントローラの状態によっては sfucustom.msi を起動できない場合があります。同ーフォルダ内 
にある InstMsi.exe を起動し、 Windows Inst 址 er のインストールを行ってください。 

感 [Microsoft Windows Services for UNIX Setup Wizard ] が起動するので、 [ Next ] をクリックする。 
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(3) に ustomer Information ] では特にデフオルトの設定で問題なければ [ Next ] をクリックする。 



@ [License and Support Information ] では [ End-User License Agreement ] の内容に特に問題がなけれ 
ば [I accept the agreement ] を選択し、 [ Next ] をクリックする。 


Microsoft Windows Services for UNIX Setup Wizard 


License and Support In format ion 

If you call Microsoft Product Support Services, you will be asked for your 
Product ID number. 

Product ID ： 


-inl x| 



Please read the following agreement. To continue with Setup, you must 
accept the agreement. 


[nd-User License Agreement ： 

END-USER LICENSE AGREEMENT ^ 

MICROS OFT WIND OWS SERVICES FOR UNIX VERSION 2.2 

IMPORTANT-READ CAREFULLY This End-User license 
Agreement ， ' で ULA") is a legal agreement between you (either ▼ | 

《 ‘3 accept the™agree menir^ 
c I don't accept the agreement 



< Back 

f Next > ) 

Gance! I 
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© 口 nstallation Options] では [Customized instllation] を選択し、 [Next] をクリックする。 



® [Selecting Components] では [Password Synchronization] の設定を [Entire feature will not be 
available] に変更し、上記な外の項目で [Will be installed on local hard drive] がデフホルト設定され 
ている項目はすべて [Entire feature will not be available] を設定し、設定がが下のようになっている 
ことを確認し、 [Next] をクリックする。 
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@ [Installation Location] では特に問題がなければデフォルトの設定のまま [Next] をクリックする。 


Microsoft Windows Services for UNIX Setup Wizard 


Installation Location 




You can choose the location where you would like to install Microsoft 
Windows Services for UNIX 


回 


Installation location ： 


1 度，巧 V 巧 

Browse... 

1 

- 1 


Available space on local hard disks: 


Volume 

1 Disk Size | 

Available 

Required 

Difference 

因。 

4 加 1 M 目 

3067MB 

2065KB 

3065MB 


く Back Next > 


Cancel 


® インストールが完了するとが下の画面が表示されるので、 [Finish] をクリックし、インストールを終了 


する 
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8.1.7 Unix ユーザー設定に関する注意事項 

1) 下記の Windows ユーザーに UNIX ユーザーをマッピングした場合には正常にマッピング動作が 
働かない場合があります。これらの Windows ユーザーにはマッピングしないでください。 

Guest, sfuuser, TsinternetUser, iUSR_servername, IWAM_servername 

2) ユーザー名とグループぶには日本語は使えません。 

3) [簡易マッピング]を使用した場合、 Windows と UNIX で同一のユーザー名やグループ名がある場 
合は、旧 torageNS はそれらのグループやユーザーに巧して暗黙のマッピングを作成しますので、 
それらについては「明示的なユーザーマッピング」または「明示的なグループマッピング」を行 
わないでください。行った場合は正常にマッピング動作が働かない場合があります。 

4) 「明示的なマップ」で NIS サーバーを使用したマッピングと、レくスワードファイルとグループ 
ファイル」を使用したマッピングを同時に使用することはできません。マッピングに使用する参 
照先ををえる場合は、な前に作成した明示的なマップをあらかじめ削除してください。 

5) N 找サーバーを使用したマッピングを行うと、旧 torageNS はを巧的に N 抬ナーバーにアク七ス 
します。このため、 NIS サーバーにアクセス出来ないような状況が発生すると、エラーをイベン 
トログに出力します。 

6) 一部の UNIX のバージヨンまたは UNIX 互換 OS が持つ NIS ナーバーの機能には iStorage NS 
と互换の無い場合があります。 N 抬サーバーを指定して、 「UNIX グループの一覧」または 「UNIX 
グループの一覧」に一覧をま示できない場合はパスワードファイルとグループファイルを{ま用す 
る設をにを更してください。 

7) 設定したマツピングがすぐには反映されない場合があります。このような場合は iStorage NS を 
再起動すると反映されます。 
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8.2 NFS による共有 

旧 torage NS からクライアントへ公開する"共有"を設定します。クライアントがアクセスするための 
共有をと、その共有を旧 torage NS 内のどのフォルダに作成するかを指定します。工場出荷時にはユー 
ザー領域として使用できる共有を定義していません。新たに共有をを義して{ま用を開始してください 

iS tor age NS 内に新たにフォルダを作成するには、な下の手順で行います。 

①プライマリナビゲーションバーから、「共有」を選択 
感 「フォルダ j を選択 

③ 巧規にフォルダを作成したいボリュームを選んで「開。を選択 

④ 巧規にフォルダを作成したい場巧までフォルダを「開く J を選択 

⑤ 作成場所で「新規」を選択 



図.フォルダの作成 

また、共有を作成するには、な下の手順で行います。 

① プライマリナビゲーシヨンバーから、「共有 J を選択する 

② 「共有」を運択する 

③ 「新規」を選択する 

④ 「全般」タブで「共有名し「共有パスしアクセス可能なクライアント [ Unix ( NFS )] を指をする 

⑥選択したプロトコルのタブをクリックし、それぞれのプロトコル固有の設定を行った後、 「 OKJ ボ 
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タンをクリックする 



図.共有の設定 


Unix クライアントに巧して公開する共有の設定を行います。 CIFS による共有と比べ、 NFS による共有 
は注意すべきことがいくつかあります。 


ファイルのロツク 

CIFS でのァクセスはロックを保持しますが、 NFS の定義ではロックは必須ではありません。つまり、 
ファイルにロックをかけずに処巧を行うァプリケーシヨンもあれば、ロックがかかっているかをチェック 
せずにファイルの処®を行うアプリケーシヨンもあります。これらの処巧をどうするかはァプリケーシヨ 
ン、そのファイルを利用するプログラムの処理によるので、 Windows 環境と同時に巧用する際には注意が 
必要です。 Windows 環境で巧用するファイルを同時に NFS で共有し、上記のようなァクセスを行うとフ 
ァイルを破壊する可能性がありますので、そのような使いホはできません。 

また、ファイルにロックがかかった状態で iStorageNS への接続が中断され、再度接続が確立された場 
合、ロックが解放されてしまう可能性があります。これを防ぐために、クライァントからのロックの再設 
定要ホを一定時間待っ設定をする事で、接続の中断によるロックの解放を防ぎます。待ち時間の指をは、「共 
有 J -「 共有プロ トコル」 で 「 NFS プロ トコ ル J の「プロパティ J を運択し、「ロック J 選ぶことで設定画面が表 
示されます。 
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V 


NFS ロックの解除をできない場合があります。そのような場合は WebUI のターミナル 
サービスにて接続した後に次の操作をしてください。 

①[スタート]一[プロ ダラム]一 [Windows Services for UNIX ] 一 [Services for UNIX 
Administration ] をクリックする。 

(2) [Server for NFS ] をクリックし [ Locking ] タブをクリックする。ロックを解除したいクラ 
イアントを選択して [Release locks ] をクリックして、 [ Apply ] をクリックする。 

這）ターミナルサービスからログホフする。 


J 


文子ュ ~~卜 

Windows 環境と Unix 環境での文字コードの違いも運用に影響をみえる事があります。旧 torage NS 上 
に CIFS 経由で日本語のファイルをでファイルを作成した場合、 Unix 環境から NFS 経由でこのファイル 
が存在するディレクトリを 「 ls - alj コマンド等で参照すると、日本語のファイルをが正しく表示されない等 
の問題が起こる可能性があります。これは、 Unix 環境で多く使われている EUC という文字コードと 
iStorage NS が標準で巧用している文字コード体系が異なるためです。そのため日本語のファイルぶを、 
EUC を使用した Unix 環境で利用する場合は、共有の NFS プロパティを設定する際に「この共有は EUC-JP 
エンコーディングを f ま用する J の項目にチェックして下さい。 

共有を設定する際は、設定した共有に対するアクセス権も必ず設定する事をお勧めします。アクセス権 
に関しては、 8.4.2 NFS 共有のアクセス権の設定の項を参照して下さい。 


8. 2. 1 NFS 共有文字変換マッピングについて 

Unix 環境では、ファイル《にな下のような特殊文字を使用することがあります。しかし、これらの特殊 
文字は、 Windows のファイルシステムでファイルをとして無効な文字と見なします。 

特巧文字：（¥)，(:)，(;)，(，)，(*)，(?)，(")，(<)，(>)，(|) 

NFS 共有にてファイルぶ等にこのような特殊文字をご巧用になる場合には、 NFS 共有文字を換マッピ 
ングの設定が必要です。 

NFS 共有文字'変換マッ ビングを ご巧用した場合、クライアント側では特殊文字のファイル名を使用できま 
す。但し、胤畑 age NS 上では文字を换テーブルで管ち里される別の文字を使用し同ファイルを管巧します。 

例えば、文字を換マッピングを巧用し、コロンのとアルファべットの B (全ち）をマッピングしていた場合 
— Unix クライアント上では aaa : bb . txt と表示します。 

—iStorage NS 上では aaaBbb . txt と表示します。 
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8 .え 1.1 义字変換 マッピングの 設定 ファイルについて 

8. 2.1.1. 1 文字変換テーブルのフォーマット 

文字変換テーブルのフォーマットはが下のような記述となります。 

Oxnn Oxnn : Oxnn Oxnn [ ； comment ] 

n 打は、 2 バイトの UNICODE の、 1 バイト分を、16進数で指定したものです。 

:より前の部分は、 UNIX 環境で使用される文字の UNICODE です。 

:より後の部分は、 Windows 環境で使用される文字の UNICODE です。 

；より後の部分は、コメントとなり、無視されます。 

- UNIX 環境のコロン(:）と、 Windows 環境のハイフン (-) を対応させる攝合の例 

0 x 00 0 x 3 a : 0 x 00 0 x 2 d ； replace client : with - on server 

-注意 

ひとつの文字を、二つな上の文字とマジピンダさせないでください。 

ピリホド （.） は、マッピングの対象にしないでください。 

8. 2.1.1. 2 設定ファイルのサンプル 

が下の情報はサンプルファイルのため、お客様の環境に合わせてファイル内の記述を変更して頂く必要が 
あります。 

但し、サンプルファイルをそのままご使用することも可能です。サンプルファイルはが下のように特殊义 
字をマッピンダしています。 


-ファイル記述例(サンプル) 

0 x 00 Ox 目 C : Oxff 0 x 21 
0 x 00 0 x 3 a : Oxff 0 x 22 
0 x 00 0 x 2 c : Oxff 0 x 23 
0 x 00 0 x 3 b : Oxff 0 x 24 
0 x 00 0 x 2 a : Oxff 0 x 25 
0 x 00 0 x 3 f : Oxff 0 x 26 
0 x 00 0 x 22 : Oxff 0 x 27 
0 x 00 0 x 3 c : Oxff 0 x 28 
0 x 00 0 x 3 e : Oxff 0 x 29 
0 x 00 0 x 7 c : Oxff 0 x 2 a 


上記サンプルファイルの文字変換マッピンダ設定内容 
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(特殊文字をそれぞれな下のアルファベット给ち）にマッピング) 


喊一 （ A ) 

(?) - 

( F ) 

(:) 一 （ B ) 

("い 

( G ) 

(い似 

(<) - 

( H ) 

村 一 （ D ) 

(> い 

( I ) 

(*) ^ 化） 

(1) 一' 

’ （ J ) 


8 .ぇ 1.2 文字変換 マッピングの 設定 ファイルの 適用手順 

义 2.1. 2. 1 server for NFS サービスの停止 

管理 PC の WebUI から[メンテナンス]^[ターミナルサービス]を起動し 、 NFS サーバサービスを停止しま 
す。手順をな下に説明します。 

1) . 管 aPC の WebUI から[メンテナンス]一[ターミナルサービス]を起動し、ログオンします。 

2) . [スタート]^[プログラム ]^ [Administrative Tools ] 一 [ services ] を選択します。 

3) . —覧から " server for NFS " をダブルクリックします。 

4) . サービスの状態：で「停止 J ボタンを押下します。 

5) . 「 OKj ボタンを押下します。 

8. 2.1. 2. 2 設定ファイルの適用 

設定ファイルの適用及びレジストリの登録を行います。手順をな下に説明します。 

1) . 管理 PC の WebUI から[メンテナンス： H [ターミナルサービス]を起動し、ログオンします。 

2) . エクスプローラを起動し、エクスプローラから用意した設定ファイルをな下のデイレクトリへ コピー 

します。 

C:¥SFl 用 table (例では、設をファイルぶを 「tablej とする。） 

3) . [スタート]^[ファイル《を指定して実行]を選択し、 r 夕前 J に [ rege 出 t ] と入力し [0 K ] ボタンを押下し 

ます。 

4) . レジストリエディタより 「 HKEY _ LOCAL _ MACHINE ¥ Software ¥ Microsoft ¥ 

Server For NFS ¥ CurrentVersion ¥ Mapping ¥ Character 町 anslationj の値に上記の 2) .でコピ ■ —した 
ファイル ( table ) のファイルパスを入力します。 

C ：¥ SFU¥table 

5) . [レジストリ]の[レジストリエディタの終了]を選択し、レジストリエディタを終了します。 

8. 2.1. 2. 3 server for NFS サービスの起動 

"server for NFS " サービスを起動します。上記で{ま用していたターミナルサービスにて行います。手順をな 
下に説明します。 

1) . 管理 PC の WebUI から[メンテナンス； H [ターミナルサービス]を起動し、ログオンします。 

2) . [スタート]^[プログラム ]^ [Administrative Tools ] 一 [ services ] を選択します。 
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3) . —覧から " server for NFS " をダブルクリックします。 

4) . サービスのが態：で「開始」ボタンを押下します。 

5) . 「〇垃ボタンを押下します。 

义 2.1.2. 4 設定後の確認 

NFS 共有文字を換マッピングの設定確認を行います。 

1) . Unix クライアントより旧 torageNS へアクセスします。 

2) . vi 、 touch コマンドを{ま用し、特殊文字を使用したファイルを作成します。 

3) . 管 aPC の WebUI から[メンテナンス]一[ターミナルサービス]を起動し、ログオンします。 

4) . エクスプローラ 等を使用し、 2) .で作成した ファイル をを参照します。 

ファイルをが文字'変換テーブルで管理される別の文字で表示出来ることを確認します。 


A 


V 


hki NFS 共有に ついての 注意 

1. フォルダぶと共有ぶには日本語を巧わないでください。 

2. Windows のマウント機能を使用している場合、マウントボリュームを NFS 共有としてア 
ク七スすることはできません。 

マウントされているドライブ配下を NFS で共有する場合は、共有パスにマウント前のデ 
ィレクトリパスを指定して下さい。（但し、このような設定にて NFS 共有を行う場合はド 
ライブレーターを使用する必要があります。） 

※例 

F ドライブを E ドライブの NFS ディレクトリにマウントしている場合に、 e :¥ NFS 配下 
の sfu ディレクトリを NFS 共有する場合は、「共有パス：」に" f : s £ u " と設定します。 

(" e :¥ NFS ¥ sfu " とは設定しないでください。） 


J 
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8.3 Unix クライアントからのアク七ス ( NFS ) 


Unix クライアントから iStorage NS 上の NFS による共有ヘアクセスするには、 mount コマンドを{ま用 
して、旧 torageNS のコンピュータタと NFS による共有名、クライアントマシン上でのマウントポイント 
を指をします。 mount コマンドの書式については、を Unix マシンのオンラインヘルプなどを参照して下 
さい。 



ごご 



図. Unix クライアントからのアクセス 




V 


マツピングを行っていないユーザーで、 UNIX クライアントから NFS 共有フォルダにア 
ク七スする場合は WebUI で次の設をを行ってください。 

① WebUI の画面で[共有]-[共有]をクリックする。 

感 共有フォルダを選択してあ画面タスクー覧から[プロパティ]をクリックする。 

③ 画面左の一覧から [NFS 共有]をクリックする。 

④ [ XX の共有プロパティ]画面で[匿をアクセスを有効]のチェックボックスをチェックし、 0 K 
ボタンをクリックする。 


J 
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8.4 NFS のアク七ス制御 

NFS による共有内のフォルダ、ファイルへのアクセス制御には、 Unix の標準的なユーザー/グループ 
に対するアクセス制御の化に、クライアントをのアクセス制御があります。 

クライアント毎のアク七スの制御では、公開する共有にアク七ス可能なクライアントをマシン名または 
IP アドレスで指をし、それらのクライアントに巧して、読み取りだけを許可するのか、読み取りと書き这 
みを許可するのかを指をします。この時、指をするクライアントとして旧 torage NS ではクライアントグ 
ループという概念を定義し、そのグループに巧してアクセス権をみえることができます。クライアントを 
グループ化する事で、 CIFS でユーザーのグループに対してアクセス権を付みして木目細かなアクセス制御 
ができるのと同様に NFS でも細かなアク七ス制御を行う事ができます。クライアントグループの設定はな 
下の手順で行います。 

8. 4. 1 クライアントグループの設定 

①プライマリナビゲーションバーから、「共有 J を選択 
感 「共有 J ページから「共有プロトコル J を選択 
感 「 NFS プロトコルを選び「プロパティを選択 
④ 「 NFS プロトコル J ページで「クライアントグループ J を選択 

⑥ 「巧規 j でグループ名を指定し、グループ化するクライアントのコンピュータ名または IP アドレスを指 
定してメンバに「追加」 

⑧メンバを追加後、 「0 K 」 ボタンをクリック 

⑦ プライマリナビゲーションバーから、「共有」を選択 

⑧ 「共有 J ページから「共有プロトコル」を選択 

⑨ 「 NFS プロトコル J を選び「プロパティ」を選択し、「無効」をクリック 

⑩ 再度 「 NFS プロトコル J を選び「プロパティ」を選択し、「有効」をクリック 
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図. NFS クライアントグループの設定 

8.4.2 NFS 共有のアクセス権の設定 

NFS による共有のアクセス権の設定はな下の手順で設定します。 

① WebUI に接続後、[共有]をクリックし[共有]画面を表示してください。 

② [共有]をクリックし、快有フォルダ]面面を表示してください。 

③ 設定する共有《を選択し、画面右タスクー覧から[プロパティ]をクリックし、[共有プロパティ]画面を 
表示してください。 

④ 画面左の一覧から [ NFS 共有]をクリックし、画面を表示してください。 

⑤ 画面にあるとおり Unix のコンピュータ《または IP を入れ随加ボタンを押してください。 

⑧[アクセスの種翻を設定し、 [0 K ] ボタンを押してください。 


-\ 

£0 root ユーザーのマッピングを行っている場合は、アクセスの種類で[読み取りき用+ルート] 
または「読み取り-書き込み+ルート」を選択しください。 

V J 
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3 进巧しを共ちのプ□パティをま示またはまミします。" Microsoft Internet Explorer 


乃イルの 


わ尉こ入り曲ツ—ルのヘルブが 


」J リンク を IHotMail の無巧サ-。 4]Wit>dows 皂] リンクの巧ち 
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[data のちちブロバテイ 





{!] ページびまちされましを 


—1 ‘1 ■感イントラネット 


図. NFS 共有のアクセス権設定 


8.4.3 NFS アクセス権に関する注意事項 

1) NFS 共有している資源に NFS クライアントグループに登録できない場合があります。このような 
場合はな下の手順で NFS クライアントグループに登録してください。 

① WebUI の[メンテナンス]-[ターミナルサービス]をクリックします。 

② ログオン画面が表示されたら、管理をのユーザー名、パ スワ ードを入力しログオンします。 

③ ターミナルサービス画面でエクスプローラを起動し、 NFS 共有しているフォルダの「プロ 
パティ」を開き、 「 NFS 細址 ing 」 のタブをクリックします。 

④ 「 Permissions 」 をクリックし、 「 Add ..」 をクリックします。 

⑤ 追加するクライアントグループを選択し、 「 Add ..」 をクリックしてください。 

⑥ アクセス権の設定を行い、 「0 K 」 をクリックしてください。 

⑦ 次のウインドウも 「 OKj をクリックし、「適用」をクリック後 「0 K 」 をクリックしてプロ 
パティを終了してください。 

⑧ エクスプローラを 終了し、 ターミナルサービス 画面を ログオフ します。 

2) 既をでは、すべてのマシンが NFS 共有に読み取り専用でアクセスできます。 WebUI から NFS 共 
有に別のマシンまたはグループを追加し、同一種のアクセス設定を [ALL MACHINE 到と追加した 
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マシン またはグループに行った場合 、 [ALL MACHINES ] を [No Access ] に自動的に設定します。 
WebUI では即座にこれが表示されないこともあり、この結果を確認するには、ユーザーは一旦この 
ページから出て、戻ってくる必要がある場合もあります。 

3) すでにマウントされている状態で NFS 共有のプロパティの EUC - JP エンコーディングを有効にし 
た場合は、一をアンマウントし、再度マウントしてください。 

4) NFS 共有の設をを行った場合、すべてのマシンは読み取り専用のみでアク七ス出来ます。書き込み 
等を行う場合は、必要に応じてアクセスの種類をを更してください。 

5) 6巧な上の UID 、 GID を持つユーザー、及びグループのマッピングを行うと NFS 共有が正しく動 
作しない場合があります。（ただし、 NS 22 P / NS 42 P / NS 420 のモデルは対象外です。） 

8.5 Write Cache の設定の変更手順 

「NFS Write Cache 」 （出荷時は未設恐を設定することで NFS パフォーマンスをさらに高めることが可能 
です。 

注意 ： 「NFS Write Cache ] の設定される際は、電源の瞬断などが発生した際に完全なデータの保証を拘束 
できない場合があります 。「 NFS Write Cache J を設をする陵は、無停電電源装置 （ UPS ) などの電源装 
置を利用して、安をした電源の供給ができるシステムを構築することをお勧めします。また、 UPS を利用 
せず、データの保全性を重視したい場合は、ディスクアクセス性能は若干、低下しますが 、 「NFS Write 
Cachej に使用せず、出荷時の設定にて運用されることをお勸めします。 

① WebUI の「メンテナンス J _「 ターミナルサービス J をクリックしてターミナルサービスを起動しログ 
オンします。 

② [スタート]-[ファイルをを指をして実行]を起動し、 " regedit " を入力してレジストリエディタを起動し 
ます。 

③ " HKEY _ LOCAL _ MACHINE ¥ SYSTEM ¥ CurrentControlSe ぜ Services ¥ NfsSvr ¥ Parameters " を選 
択し、 " UseWriteCache " の値を" 1" に設定します。祉荷時のが態へ戻す場合は" 0" を設恐 

④ レジストリエディタを終了し、ターミナルサービスからログオフします。 

⑤ WebUI の「メンテナンス J - [シャットダウン]-席起動]をクリックし、 iStorageNS を再起動します。 
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9 FTP/HTTP アクセス 

iStorage NS からクライアントへ公開する"共有"を設定します。クライアントがアクセスするための 
共有をと、その共有を旧 torage NS 内のどのフォルダに作成するかを指定します。工場出荷時にはユーザ 
一領域として使用できる共有を定義していません。新たに共有を定義して使用を開始してください 

9.1 FTP / HTTP による共有 

iStorage NS 内に新たにフォルダを作成するには、な下の手順で行います。 

① プライマリナビゲーションバーから、「共有 J を選択 

② 「フォルダ」を選択 

③ 新規にフォルダを作成したいボリュームを選んで「開く」を選択 

④ 新規にフォルダを作成したい場巧までフォルダを「開く」を選択 

⑤ 作成場巧で「新規]を選択 



図.フォルダの作成 

また、共有を作成するには、な下の手順で行います。 

⑥ プライマリナビゲーシヨンバーから、「共有 J を選択 

⑦ 「共有」を運択 

⑧ 「巧规を選択 

⑨ 「全般」タブで「共有もと「共有パス J を入力し 、 「Web ( HTTP )」 または 「 FTPj をクリック 

⑩ 「 Web 共有」または 「 Web 共有」タブをクリックし、それぞれのプロトコル固有の設をを行った後、 
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「0 K 」 ボタンをクリック 



図.共有の設定 


FTP クライアントや HTTP クライアントからファイルアクセスするための共有を設定します。 FTP で 
の共有では、アクセスログを採取する事ができます。ログはデフオルトでは旧 torage NS の 
C ：¥ WinNT ¥ System 32¥ LogFiles ¥ MSFTPSVCl ¥ 配下に作成されます。 

また、「共有」一>「共有プロトコル J ->「 FTP サービス J の「プロパティ J から、匿ぶアク七スの設定や 
FTP アクセス時の開始メッセージ-終了メッセージを設定できます。 

HTTP による共有の設定では、ネットワークインタフェースを複数持ちそれぞれに IP アドレスが割り当 
てられている場合に、全ての IP アドレスで HTTP による共有へのアクセスを許すか、一つの IP アドレス 
しか許さないかの設定やポート番号の設をを行います。 

共有を設をする隐は、設定した共有に巧するアクセス権も必ず設定する事をお勧めします。アクセス権 
に関しては、「9.3 FTP / HTTP のアク七ス制御」の項を参照して下さい。 




A 


V 


tsU WebUI のターミナルサービスを巧って iStorage NS に接続後 、 Internet Services 
Manager を使用して、 HTTP 共有を作成する場合、この新規共有は、 WebUI を巧用して新規 
共有を作成しない限り、[共有]ページ上には表示されません。これは、新規共有が WebUI を 
使用して作成されたときのみに default . htm ページが生成されるためです。共有は WebUI か 
ら作成してください。 


J 
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9.2 FTP / HTTP クライアントからのアクセス 


FTP や HTTP で iStorage NS 上のファイルへアクセスするには、 FTP クライアントソフトウエアや 
HTTP クライアントソフトウェアを使用します。 FTP や HTTP でのファイルアクセスのホをは、をソフト 
ウェアの使用方をに従って下さい。例えば、 Windows クライアントで FTP コマンドを実行するには、コ 
マンドプロンプトを開き、" ftp <旧 torageNS の URL >" と入力することで ftp アクセスが可能です。ま 
た、 InternetExplore 等で iStorage NS の URL ( ex . http ：// < iStorage NS のコンピユ ■ —ヴも >.<iStorage 
NS が含まれるドメインを>/[: <ポート番号 >]) へアクセスする事で HTTP により公開した共有へアク 
セスする事が可能です。既定の HTTP 共有のポートは80です。既をポートが管巧をによりを更されてい 
ない限り、 HTTP 共有に接続する瞭には、ポートを指定するお要はありません。 


9.3 FTP / HTTP のアク七ス制御 

ユーザー や複数の ユーザーを まとめたダ ループに 対して各共有へのアクセスを制限する事で、七 キュリ 
ティを保ったファイルアクセスの管理を行います。アクセス制御によって、必要なユーザーだけにファイ 
ルをアクセス可能にし、不必要なユーザーからのアクセスを禁止することで、不正な参照や書き換え、削 
除を防止します。 



図.アクセス制御 
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9 FTP/HTTP アクセス 


FTP と HTTP での共有へのアクセスの 制御は、認証された全ての ユーザーに 巧して、読み取りを許すか 
否か、書き込みを許すか否かのみです。 



図. FTP 共有のアクセス権の設定 
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10 AppleTalk (Macintosh ) アクセス 


10 AppleTalk (Macintosh ) アクセス 

iStorage NS からクライアントへ公開する"共有"を設をします。クライアントがアクセスするための 
共有をと、その共有を旧 torage NS 内のどのフォルダに作成するかを指定します。工場出荷時にはユーザ 
一領杜戈として使用できる共有を定義していません。巧たに共有を定義して使用を開始してください 

f % 

CQ 工場出荷が;態では、フォルダ C:¥Mi ぴ osoft UAM Volume を共有ぶ Microsoft UAM 
Volume で AppleTalk 共有しています。 この 共有は システムで 使用しますので、設定の'変更、ユ 
ーザーデータの共有領域としての利用、削除等を行わないで下さい。 AppleTalk 共有を行う場合 
は、必ず巧規で上記な外の共有を作成してください。 


10.1 AppleTalk による共有 

AppleTalk 共有を使用する際の準備 

AppleTalk 共有を使用する場合、[ネットワーク]-[インターフェイス]で AppleTalk を使用するアダプタを 
選択し、タスク欄の 「 AppleTalk 」 をクリックして下記の設定を行ってください。 

① [この アダプタで着信接続を受け入れる]にチェックを入れます。 

② ゾーンを設をしている場合は、ここでゾーンを選択します。 

10.1.1 フォルダの 作成 

iStorage NS 内に新たにフォルダを作成するには、が下の手順で行います。 

© プライマリナビゲーションバーから、「共有」をクリックする 
(D 「フォルダ」をクリックずる 

(3) 新規にフォルダを作成したいボリュームを選んで「開く」をタリックする 
® 新規にフォルダを作成したい攝所までフォルダを「開く」をクリックずる 
© 作成場所で「新規」をタリックする 
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図.フォルダの作成 

10.1. 2 AppleTalk 共有の設定 

①プライマリナビゲーションバーから、「共有 J をクリックする 
(D 「共有」をクリックする 
(3) 「新規」をタリックする 

「全般」タブで「共有名」と「共有パス」を入力し 、 「Apple Macintosh 」 をクリックする 



図.共有の設定 
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10 AppleTalk (Macintosh ) アクセス 


® 「 AppleTalk 共有」タブをクリックし、設定を行った後、「〇町ボタンをクリックする 



図 . AppleTalk 共有 


AppleTalk による共有は、 Macintosh クライアントからファイルアクセスするための設定です。設定画面 
では、 

♦ 共有に一度にアクセスできるユーザー数の制限の指定 
♦ 共有させるボリューム、フォルダへのパスワードの設定 

♦ ューザーに ファイルを読み書きさせるかまたは読み取り専用にさせるかの設定 
を指定します。 




A 


V 


ボリューム自体を AppleTalk 共有する場合は WebUI の快有]メニューの肤有]からではな 
く、[メンテナンス]-[ターミナルサービス]をクリックし、ターミナルサービスクライアント画面 
から行ってください。「スタート」一「プログラム」一 r Administrative Tools 」一 「Computer 
Management J を起動し、「システムツール」内の「共有フオルダ」一「共有」で右クリックし「新し 
いファイルの共有」を選択します。 


J 


171 

















































10 AppleTalk (Macintosh ) アクセス 


10.1. 3 AppleTalk 共有のプロパティ設定 

また、[共有]-[共有プロトコル]の AppleTalk プロトコルのプロパティからな下の設をが可能です。 

ログホンメッ七ージ 

Mac ューザーが旧 torageNS にログオンしたときに表示されるメッセージを設定できます。省略可能で 
す。 

セキュリティ 

[ワークステーションにパスワードを保存するのを許可する]にチェックすることで、 Mac ユーザーが 
旧 torageNS にアクセスする際のパスワードの保存を許可します 。 Mac OS 9.0 な降のキーチェーン機能 
を使用する場合はここが有効になっている必要があります。 

臨証を有効にする]は、パスワードの認証ち法を指定するオプションです。な下の項目が選択できます。 
Microsoft のみ . .. MicrosoftUAM によるパスワード認証です。パスワードが暗号•化されてネット 
ワークに流れるため、を全性が高いといえます。事前に MicrosoftUAM の組み込みが必要です。（イ 
ンスト ■ —ルのホ法は後ほど説明する [ MicrosoftUAM のインストール方法]を参照願います。） 

Apple クリアテキスト ... AppleUAM によるパスワード認証です。パスワードがクリアテキストで 
ネットワークを流れるため、セキュリティのレベルはほくなります。 

Apple 暗号化 (MacOS X ではホサポート） . .. AppleUAM によるパスワード認証です。パスワード 
が暗を化してネットワークを流れるため、を全性が高いといえます 。 （MacOS X では未サポートです 
ので選択しないでください。）このオプションを巧用する場合、あらかじめ、ローカルセキュリティ 
ポリシーで設定が必要です。また、これを有効にする前に設をしたユーザー名とパスワードではこの 
暗号化オプションでログオンできませんので、再度パスワードを設定しなおしてください。（設定に 
ついては後ほど説明する[セキュリティ（認証ち法が Apple 暗号化のとき） ] を参照願います） 

Apple クリアテキストまたは Micorosoft ... MacOS X 9 な前のクライアントで MicrosoftUAM が 
インストールされている場合、ログオン時にどちらのューザー認証を使用するか選択できます。クラ 
イアントが MacOS X の場合は、 MicrosoftUAM による認証が優先されますので、クリアテキストで 
の接続には、 [ Apple クリアテキスト]を選択してください。 ( MicrosoftUAM のインストールの方法は 
[ MicrosoftUAM のインストール方を]を参照願います） 

Apple 暗号化または Micorosoft ... MacOS 9な前のクライアントではログオン時にどちらのュー 
ザー認証を使用するか選択できます (MacOS X では Apple 暗を化は未サポートです 。） MicrosoftUAM 
を使用する場合は、事前に化み込みが必要です（インストールについては後ほど説明する 
[ MicrosoftUAM のインストール方法]を参照願います )。 MacOS 9な前のクライアントが Apple 暗号 
化を使用する場合は、ローカルセキュリティポリシーで設をが必要です。また、これを有効にする前 
に設定したューザーをとパスワードではこの暗を化オプションでログオンできませんので、再度パス 
ワードを設をしなおしてください（設をについては後述する[セキュリティ（認証ちをが Apple 暗を 
化のとき） ] を参照願います)。 
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セツシヨン数 

無制限...同時接続可能なユーザー数を制限しません。 
甫 IJ 限...同時接続可能なユーザー»を制限できます。 



図. AppleTalk 共有のプロパティ 


10.1. 4 セキュリティ（認証ホ法が Apple 暗号化のとき） 

* クライアントが MacOS X の場合はこの手順は不要です。 

MacOS 9 な前のクライアントから Apple 暗号化を巧用し、ドメインユーザーとそのパスワードを巧用し 
てファイル共有する場合、な下の設定が必要です。なお、ドメイン環境下で Apple 暗号化を使用する場合 
ドメインコントローラには Windows 2000 を使用してください。 Windows 2000 ではない場合はワークグル 
ープと同様の設定を行ってください。ドメイン/ワークグループ、ドメインコントローラが Windows 2000 
かそうでないかにより、設定のホ法が異なります。な下では、 

. 「ワークグループでの利用 J 又は「ドメイン コントローラが Windows 2000 でない環境での利用 J の場合 
. 「ドメイン コントローラが Windows 2000 であるドメインでの利用 J の場合 
に分けて設定ち法を記述します。 
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10 AppleTalk ( Macintosh ) アクセス 


r ワークダループでの利用」 又 は「ドメインコントローラが Windows 2000 でな V 、環境での利用」 の場含 
iStorage NS 上の ローカル セキュリティポリシーのパスワードポリシーにが下の設定を行います。尚、 
下記で設定を 有 劾にする前の 既存の ユーザーパスワードは保存されていないため 有 劾にした後、ユーザー 
パスワードを再度入力または変更する必要があります。 


① ターミナルサービス画面（「メンテナンス」一「ターミナルサービス」）で、[スタート]一 [Admistrative 
Tools ] 一 に ocal Security Policy ] を開きます。 



、最巧ほったファイル似 

础設定® 

ぶぉまり 
タ ヘルスの 

ミ id ファイルるを指ミして実巧做. 

administrator の □ ヴオフ (。 ... 
ち J) シサツトタウン(ぶ… 

;ぉスタ r . Hll 进お苗 llH 


] l ぶ撫投凰る 

呀ノ が 專 巧;巧 


(2) 「アカウントポリシー」をダブルクリックし、次に、[パスワードポリシー]をクリックします。 

③[暗号化を元に戻せる状態でドメインのすべてのユーザーのパスワードを保存する]を右クリックし、 
次に、[セキュリティ]をクリックします。 



— 


Administrative tools 


プ □ グラム(む 


Local Security Policy 



ナル サービス ウライアント - Microso 行 Internet Explorer 


NASOLIVE - 


Inui さ ooce SMopu ミ 
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® [ローカルポリシーの設定]で、[有劾]をクリックし [ OK ] します。 



な上で設をは終了です。 
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「ドメインコントローラが Windows 2000であるドメインでの利用」 の場合 
Windows 2000のドメインコントローラには、ローカルセキュリティポリシー、ドメインセキュリティ 
ポリシーとドメインコントローラセキュリティポリシーのミつのポリシーがあります。ここでは、ご巧用 
の環境のドメインコントロ ■ —ラ上で、ドメインセキュリティポリシ' —の設定を行います。 


① 


② 

③ 


④ 


ドメインコントローラ上で、[スタート]一[プログラム]一[管理ツール]一[ドメインセキュリティポリシ 
一]を開きます。 



% Windows Update 
I 屬 WinZip 

B がち 

t 最近使った乃ィ JWB ) 

曲 設定 (5) 

リ 巧索に） 

タ ヘルブが 

ジフ7ィ J 偽を指定して菊テ返)... 
ぶ administrator のがオフん).,. 
か '> の卜9ウン 

匪：亞 GB r 巧な 过 


> S ESMPRO 

> S Storage Server 
过 NEC MWA 

过 iStorage NS 

过 Mfcrosoft Server Appliance Kit 
包 Terminal Services Client 
义 


を哉 15:37 


[アカウントポリシー]をダブルクリックし、次に、レくスワードのポリシー]をクリックします。 
惦号化を元に戻せる状態でドメインのすべてのユーザーのパスワードを保存する]を右クリックし、 
次に、[セキュリティ]をクリックします。 

[有効]をクリックし [ OK ] します。 



な上で設定は終了です。この設定を iStorage NS に反映させるためにこの設定終 T 後 WebUI から旧 torage 
NS を再起動させてください。 
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10.2 Macintosh クライアントからのアク七ス 


クライアント (MacOS J 1-8.6 の場合)からの接続例をな下に示します。 

① アップルメニュー-から[セレクタ]を選択する。 

② [ファイルサーバの選が]にサーバーをが表示されるので、選択し、 OK ボタンをクリックする。 


It レクタ 


m 

AppleShare 

の 


Color SV 2500 

續 

LaserWriter 300 

い 

e 

sty Writer 1200 


ぶ 

Color SV 1500 


Color SV Pro 


4 


しる serWriter 8 


ファイルヴーパの邊巧 


1 10LA 
n 8100-777 
NASCL3 
NT40PDC 
sak20 

STORAGESERVER 


サーバの IP アドレス... 


AppleTalk 


夕 M ま用 
〇不 f ま巧 


J1-7.6.2 
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感 ログオンホをを選択して、 OK ボタンをクリックする。 



STORAGESERVER 
ログインホ;'ちを遥んでくどさい。 



丰ヤンたル： 

—- - ... J 



J1-3.S.3 


④ユーザーをとパスワードを入力し、[接続]をクリックする。 



成の：？アイルサーバに巧橘します。 
"STORAGESERVER" : 


〇ゲスト 
ホ登録利巧を 


宅 ] 前 ： administrator 

バスつ-ド： T . I 

(ク IJ 了ーテ丰スト) 


パスワードの蛮を... 

: S 

丰ヤンたル 

協商 

V ' ■ \} 


J1-3.8.5 
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⑤共有設定したボリューム名が表示されるので、選択し、 OK ボタンをクリックする。 



ST0RA 日 ESERVER 
巧用したい ] 頁目を遇巧しでくどさい。 


apple 

□ 


Microsoft LIAM Volume 

□ 






チェックされた ] 頁目が起旣巧に時 ] をます。 


丰ヤンたル 3 

□ K 



J1-3.S.3 


⑥ ログオン時のメッセージを設定している場合は、な下の画面が表示されるので、 OK ボタンをクリッ 
クする。（ログオン時のメッセージを設定していない場合は省略されます。） 


血 

可 


‘‘TCP/IP 径由 STORAGESERVER ( 1 0. 1 0. 1 . 1 了)-.'，， 


welc 日 ms 



⑦デスクトップに共有名のあ前のアイコンがま示されたら（ここでは" apple ") ダブルクリックで開き、 
中のファイルにアクセスできます。 
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Microsoft UAM のインストーノレ t こつレ、て 

「AppleTalk プロトコル」の「プロパティ」において、「認証方法」として Microsoft UAM を含む方法を選択 
した場合 （10.1.3 節参照）、な下の設定が必要です。 



インストール手順 
MacOS 9が前の場合 

① Macintosh クライアントからサーノく一に接続します。開くボリュームは [Microsoft UAM Volume ] 
を選択してください。 

感 Macintosh クライアントのデスクトップ上に、同名のアイコンが表示されますので、ダブルクリ 
ックで開きます。 

(3) [MS UAM Installer ] をダブルクリックし、ウィザードに従ってインストールしてください。 

感 インストールが終了したら、デスクトップのハードディスクアイコン（初期値では Macintosh 
HD ) を開き、[システムフォルダ] 一 [Apple Share Folder ] をダブルクリックで開きます。ここに 
[MS UAM 日. 0] というアイコンが作成されていればインストール終了です。 

MacOS X が降の場合 

マイクロソフトの Web サイトから 、 MacOS X 用のモジュールをダウンロー ドしてください。インストー 
ルに関しては、解凍後に作成される ReadMe ファイルに従ってください。 

ffl 補足 ： MacOS 9からキーチェーンアクセスができるようになりました。キーチェーンを 
使用する場合は、 MicrosoftUAM 5.05 な降をインストールする必要があります。（但し 、 Mac 
OS 9.0 な降のキーチェーンにのみ対応しています。） 


CQ Macintosh クライアントより iStorage NS に対■してファイルコピーが出来なくなった場 
合 、 iStorage NS または Macintosh クライアントを再起動することで解みできるようになること 
があります。 


V 
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10.3 AppleTalk のアク七ス制御 

ユーザー や複数の ユーザーを まとめた グループに 巧して を 共有へのアクセスを制限する事で、 七キュリ 
テイを保ったファイルアクセスの管理を行います。アクセス制御によって、必要な ユーザー だけにファイ 
ルをアクセス可能にし、不必要な ユーザーからの アクセスを禁止することで、不正な参照や書き换え、削 
除を防止します。 



図.アク七ス制御 


AppleTalk での共有へのアクセスの制御では、 

• 共有に一度のアクセスできるユーザー数の制限 
• 対•をの共有に対するパスワード 

• ユーザーに巧してファイルを読み取り専用とするかどうか 
• ゲストが共有フォルダをアク七ス可能とするかどうか 
を設定できます。設をは「共有 J -「 共有 J でアク七ス権の設定を行う共有にチェックをし、「プロパティ」を 
選択します。 
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